IKT

Odkrita nova ranljivost v protokolu SMBv3, se lahko ponovita WannaCry in NotPetya?

Oddaljeni napadalec lahko ranljivost izkoristi tako, da na napadenem računalniku izvede poljubno škodljivo kodo znotraj aplikacije

Podporniki obveščajo

FINANCE
IKT
Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica
IKT
Podkast Bi na rumeni stol?
IKTPodpornik projekta Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica

Slišali boste razpravo o pomenu prilagajanja tržnim trendom, nenehnemu izboljševanju in vlogi, ki jo igra umetna inteligenca v prihodnosti tehnologije in poslovanja.

FINANCE
IKT
Varnost digitalnega okolja v šolah – ključ do uspešnega izobraževanja v digitalni dobi
IKT
TRETJI RAVNATELJEV ZAJTRK
IKTRedakcija IKT Varnost digitalnega okolja v šolah – ključ do uspešnega izobraževanja v digitalni dobi

Na tretjem ravnateljevem zajtrku, ki ga je organiziralo podjetje eŠola, je bil izpostavljen pomen zagotavljanja varnega digitalnega okolja za šole.

FINANCE
IKT
NIL je pridobil certifikat ISO 22301 za upravljanje neprekinjenosti poslovanja
FINANCE
IKT
Znani so trije finalisti za nagrado Feniks
IKT
POSLOVNO SVETOVANJE
IKTPodpornik projekta Znani so trije finalisti za nagrado Feniks

Nagrada se podeljuje najboljšim projektom s področja poslovnega svetovanja

FINANCE
IKT
Skupina Actual I.T. ima novo vodstvo
IKT
SPREMEMBE
IKTPodpornik projekta Skupina Actual I.T. ima novo vodstvo

Pavle Jazbec je prevzel strateško vodenje v okviru upravnega odbora, novo operativno vodstvo pa bodo sestavljali Mitja Buda, Tjaša Peroša in Igor Hostnik.

12.03.2020 13:30
Dopolnjeno: 13.03.2020 06:35
Čas branja: 1 min

»V svetu informacijske varnosti je odjeknila novica o ranljivosti v protokolu Server Message Block 3.0 (SMBv3). Po naključju ravnokar minevajo tri leta od zlorabe starejše verzije protokola SMB in porajajo se strahovi, da bi se zgodba ponovila ter v kibernetski svet vnesla negotovost in dodatna tveganja, saj je protokol SMBv3 privzeto omogočen na ranljivih različicah operacijskega sistema Windows,« v svojem blogu pišeta varnostna strokovnjaka David Kasabji in Boštjan Žvanut iz podjetja NIL.

Kot pojasnjujeta avtorja, je skupina The Shadow Brokers pred skoraj natančno tremi leti razkrila ranljivost EternalBlue v protokolu SMBv1, ki jo je predhodno uporabljala NSA in so jo pozneje hekerji izkoristili za najbolj uničujoče napade z zlonamerno programsko opremo, kot sta bila na primer WannaCry in NotPetya.

Kaj je ranljivost SMBv3?

Gre za tako imenovano ranljivost »buffer overflow« v protokolu SMB na novejših sistemih Microsoft Windows. Oddaljeni napadalec jo lahko izkoristi tako, da na napadenem računalniku izvede poljubno škodljivo kodo znotraj aplikacije.

V nasprotju z ranljivostjo izpred treh let, ko so bile prizadete skoraj vse stare verzije sistemov Microsoft Windows, so zdaj prizadete novejše različice, a v omejenem obsegu – prevladujejo namizni sistemi Windows, strežnikov je manj.

Popravka za ranljivost še ni, zato govorimo o ranljivosti prvega dne. »To je nevarno, še posebej, če se spomnimo zlorab SMBv1 v primeru EternalBlue,« opozarjata Kasabji in Žvanut.

Kako se lahko zaščitite?

Dokler ne bo na voljo varnostnega popravka, avtorja svetujeta, da izvajate splošne ukrepe za krepitev kibernetske obrambe in specifične ukrepe za zmanjševanje ranljivosti. Svetujeta, da:

  • omejite omrežni promet za SMB in RDP na končnih delovnih postajah,
  • čim prej namestite varnostne popravke,
  • segmentirate omrežja in uvedete politike dostopa,
  • omejite možnost izkoriščanja ranljivosti v protokolu SMBv3, kar storite tako, da onemogočite kompresijo, ki se uporablja pri tem protokolu.

V NIL-ovem varnostnooperativnem centru (SOC) so preverili nekaj poslovnih okolij in ocenili uporabo protokola SMBv3. V korporativnih okoljih svetujejo onemogočanje protokola SMBv1, protokol SMBv3 pa uporabljajo v manj kot desetini organizacij. Zato ne gre pričakovati napadov in zlorab takšnih razsežnosti, kot so se dogajali pred tremi leti. Vseeno pa moramo biti pazljivi, saj je SMBv3 privzeto omogočen na ranljivih različicah operacijskih sistemov Windows, kar bi lahko vodilo v uspešno lateracijo hekerjev.

Trenutno informacije, da bi se omenjena ranljivost uspešno zlorabljala, še ni, pojavljajo pa se znamenja o prodaji na »temni strani interneta« in o prvih morebitnih primerih uspešne zlorabe ranljivosti.

Celoten zapis lahko preberete NA TEJ SPLETNI POVEZAVI>>.

Napišite svoj komentar

Da boste lahko napisali komentar, se morate prijaviti.
Več o temi
Kliknite [+] poleg oznake in se prijavite na obveščanje. S klikom na ime posamezne oznake preverite seznam člankov.
FINANCE
IKT
Kobalos – nova prefinjena koda, ki napada superračunalnike
IKT
KIBERNETSKA VARNOST
IKTEsad Jakupović Kobalos – nova prefinjena koda, ki napada superračunalnike 1

Raziskovalci podjetja ESET in organizacije CERN so pred kratkim odkrili zlonamerni program Kobalos, ki napada superračunalnike in povzroča škodo predvsem znanstvenim raziskovalnim omrežjem

FINANCE
Manager
Na muhi hekerjev: bolnišnice, energetika, razvijalci cepiv, banke … 
Manager
ManagerGorazd Suhadolnik Na muhi hekerjev: bolnišnice, energetika, razvijalci cepiv, banke …  6

V pandemiji se ni le močno povečalo število kibernetskih napadov, temveč je prišlo do pomembnega premika tarč s posameznikov in malih podjetij k večjim korporacijam, vladam in kritični infrastrukturi.

FINANCE
IKT
(Anketa) Kaj se bo letos dogajalo na področju kibernetske varnosti
IKT
IKTRedakcija IKT (Anketa) Kaj se bo letos dogajalo na področju kibernetske varnosti

Pet sogovornikov smo vprašali, kateri bodo največji izzivi, katere vrste napadov bodo v vzponu in v kakšne rešitve za kibernetsko varnost bodo podjetja najbolj vlagala

FINANCE
Nova revija Finance: panoge prihodnosti
PRO
Finance
NOVA REVIJA FINANCE
Finance PRO Nova revija Finance: panoge prihodnosti (PRO)

Vabljeni v zakulisje šestih prepletenih panog prihodnosti

FINANCE
IKT
Kakšno leto 2021 napovedujejo direktorji slovenskih IT-podjetij
IKT
IKTEsad Jakupović Kakšno leto 2021 napovedujejo direktorji slovenskih IT-podjetij

O letošnjih načrtih smo povprašali direktorje podjetij s področja informacijskih tehnologij

FINANCE
IKT
Kako pomemben dejavnik produktivnosti in gospodarske rasti je digitalizacija
IKT
DIGITALIZACIJA
IKTVlado Kadunec Kako pomemben dejavnik produktivnosti in gospodarske rasti je digitalizacija 8

V Sloveniji zaostajamo – podjetja, ki v prihodnjih letih prehoda v digitalizacijo ne bodo vzela resno, ne bodo konkurenčna

FINANCE
IKT
Plaz prodaj slovenskih IT-podjetij
IKT
IKTJurij Šimac Plaz prodaj slovenskih IT-podjetij

Katera slovenska IT-podjetja so v zadnjem letu dni dobila nove lastnike?

FINANCE
IKT
Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!
IKT
SPLETNO POSLOVANJE
IKTFinance PRO Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!

Z izborom želimo ozaveščati o pomenu in koristih digitalizacije medpodjetniškega poslovanja ter predstaviti slovenske dobre prakse spletnega poslovanja na področju B2B